Seminarinhalt
GitHub Advanced Security (GHAS) spielt eine entscheidende Rolle bei der Verbesserung der Sicherheitslage von Softwareentwicklungsprojekten auf GitHub. Es bietet eine umfassende Reihe von Tools und Funktionen, die darauf ausgelegt sind, Sicherheitsschwachstellen während des gesamten Entwicklungszyklus zu identifizieren und zu beheben. Durch die direkte Integration von Sicherheit in den Entwicklungsprozess mit GHAS kann Ihr Team sicherere und zuverlässigere Software erstellen. In diesem Kurs wird untersucht, wie GHAS genutzt werden kann, um die Sicherheit zu maximieren und GHAS und seine Rolle im Sicherheitsökosystem zu verstehen.
Dieses Training richtet sich an Teilnehmer*innen, die fortgeschrittene Sicherheitspraktiken mit Hilfe von GitHub Advanced Security (GHAS) verstehen und umsetzen möchten. Sie lernen, wie sie Softwareentwicklungsprozesse erheblich verbessern und ein widerstandsfähigeres und sichereres Entwicklungsökosystem schaffen können, indem sie Lösungen für Entwickler*innen nutzen, um Code, Lieferkette und Geheimnisse sicher zu halten, bevor sie in Produktion gehen. Sie werden erfahren, wie GHAS Sicherheitsteams einen Einblick in die unternehmensübergreifende Sicherheitslage und die Lieferkette gibt und einen beispiellosen Zugang zu kuratierten Sicherheitsinformationen von Millionen von Entwicklern und Sicherheitsforschern auf der ganzen Welt ermöglicht.
Dieses Training richtet sich an Teilnehmer*innen, die fortgeschrittene Sicherheitspraktiken mit Hilfe von GitHub Advanced Security (GHAS) verstehen und umsetzen möchten. Sie lernen, wie sie Softwareentwicklungsprozesse erheblich verbessern und ein widerstandsfähigeres und sichereres Entwicklungsökosystem schaffen können, indem sie Lösungen für Entwickler*innen nutzen, um Code, Lieferkette und Geheimnisse sicher zu halten, bevor sie in Produktion gehen. Sie werden erfahren, wie GHAS Sicherheitsteams einen Einblick in die unternehmensübergreifende Sicherheitslage und die Lieferkette gibt und einen beispiellosen Zugang zu kuratierten Sicherheitsinformationen von Millionen von Entwicklern und Sicherheitsforschern auf der ganzen Welt ermöglicht.
Programm
GitHub Advanced Security Part 1 of 2
- Einführung in GitHub Advanced Security
- Konfigurieren von Dependabot-Sicherheitsupdates für ein GitHub-Repository
- Konfigurieren und Verwenden von Geheimnisüberprüfung in Ihrem GitHub-Repository
- Konfigurieren von Codescans für GitHub
- Identifizieren von Sicherheitsrisiken in Ihrer Codebasis mit der Nutzung von CodeQL
- Codescans mit GitHub CodeQL
- GitHub - Verwaltung für GitHub Advanced Security
- Verwalten von vertraulichen Daten und Sicherheitsrichlininen in GitHub
- Identify security vulnerabilities in your codebase by using CodeQL
- Code scanning with GitHub Code QL
- GitHub administration for GitHub Advanced Security
- Manage sensitive data and security policies within GitHub
Zielgruppen
- DevOps Engineer
- Administrator
- Developer
- Solution Architect
Vorkenntnisse
- Ein GitHub- Konto
- Grundlegendes Verständnis der GitHub-Grundlagen